Windows Server 2003 网络技术核心概念与操作指南
1. 核心概念概述
在 Windows Server 2003 的网络环境中,存在众多关键概念,理解这些概念对于网络管理和维护至关重要。
- Active Directory(AD) :是一种集中式的数据存储系统,具有诸多优点,如集中化的数据存储、便于管理、可扩展的架构、分层组织、网络安全、性能优化、可扩展性和强大的搜索功能等。其逻辑结构包括数据存储、域树、域、森林、全局编录、对象名称、对象、组织单位等;物理结构则涉及域控制器、站点等。
- DNS(Domain Name System) :是将域名解析为 TCP/IP 地址的系统,对网络运行起着关键作用。它具有多种优势,如便于管理、支持名称解析等。DNS 的命名空间包括选择名称、层次结构、注册名称等方面,并且有不同类型的服务器角色,如缓存型 DNS 服务器、主 DNS 服务器、辅助 DNS 服务器等。
2. 关键技术解析
- 信任关系
- 领域信任(Realm Trusts) :用于连接使用 Kerberos 认证的非 Windows 域,可分为传递性或非传递性、单向或双向。
- 传递信任(Transitive Trusts) :允许域之间存在隐式信任关系,例如如果域 A 信任域 B,域 B 信任域 C,则域 A 隐式信任域 C。
- 快捷信任(Sh